Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3-jdk17-alpine-dev, 3-jdk17-alpine3.24-dev, 3.9-jdk17-alpine-dev, 3.9-jdk17-alpine3.24-dev, 3.9.16-r0-jdk17-alpine-dev, 3.9.16-r0-jdk17-alpine3.24-dev

Index digest:

sha256:950f7498c6993e0b3a5e22dc4d687da7bffc2cdc4afedca38b65e00ed40e6cfb

Manifest digest:

sha256:e80c4ed7ad52f25cd204a7f7633f62fa8a073aa677bff29ce1727a659f64dfcd

Size

181.78 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:16617af27e34e5444927b0315972bcebb4bbddf7ff5629b27d7e71df7cb0a3fc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:5d31df15819d3a216b010ba4af9c9d09c5a2a3195c8ba4d9851bf321a0dd8a53
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:c108eef6c1d3c230aea9e612f16d775587b64ca9367699317a3b15a0ae9280aa
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:f21d5bf33b06ed632965e4ac3da3c2c39a2fb0fbc064469dcdba4222d9f5ea83
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:c62a59449485c7a773364c25db62b525cc1aeaa1c64b81023973c83998e53c97
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:938c2df84196b722e8be301081e32ff04df16bccaeb8abebf70587a96dba9c2b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:f105a34f94fad3b3b54f285dd0cdb4af514cf6e6d532d550d97b87f083a20647
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:4be430cafcbefccc52fac745b6f4bc44b190a53701c8de81c37ee6834c97341c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:3065eaeca72f28a0aa00db0a5bcfa37f7f1a3057c4dcfb1f49ad1febd5c6f86e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:b48288984f290d4b3d568646dbdc6f3917601643ed02a1c7466b5f9f6b28a9ce
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:232cfcb9d47fd9e1d7862807a13466152fb62c8fe825eb07c0880cd0500d4cb1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:190a5f57c8ff1385f6386cb7c9bf55a5586df3f68b9b63380a5d72fd86c507ea
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:5b6e225b512f705ca3d003ba12400f69774ad78babd5a3cd9af0b2bc587a27a8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:7fc3cd7b9b7af51a57d39f5ee6ad6e354873af90ec3e79b9e75541c8043c6086